Kaspersky Lab descoperă capacitatea troianului Rakhni de a alege un program de mining sau unul de criptare atunci când infectează o victimă

05 Jul 2018

Produsele Kaspersky Lab au detectat noi mostre malware din familia de troieni ransomware Rakhni. Principala caracteristică a acestui malware este aceea că poate alege modul în care își infectează victimele – fie cu un program de criptare, fie cu unul de mining. Conform cercetătorilor companiei, malware-ul vizează în principal companiile și se răspândește mai ales în Rusia (95,57%). În plus, a fost detectat în Kazahstan (1,36%), Ucraina (0,57%), Germania (0,

Kaspersky Lab descoperă capacitatea troianului Rakhni de a alege un program de mining sau unul de criptare atunci când infectează o victimă

Distribuția malware-ului este realizată prin intermediul e-mail-urilor spam care au anexe ce conțin un executabil infectat. Când fișierul este deschis, executabilul este lansat. În acest moment, troianul decide cu ce va infecta PC-ul victimei. Malware-ul verifică existența unui director “%AppData%\Bitcoin”, care ar putea indica existența unui portofel de Bitcoin. Potrivit cercetătorilor Kaspersky Lab, acest lucru duce la presupunerea că victimele vor plăti pentru a-și recupera fișierele, prin urmare troianul le criptează, ceea ce – teoretic – îi garantează atacatorului un profit rapid. În celălalt scenariu, infractorii vor încerca să „câștige” bani de la victimă, fără ca aceasta să observe, instalând un program de mining – cu condiția ca PC-ul să aibă o capacitate suficientă pentru astfel de acțiuni, care consumă numeroase resurse.

Este interesant de remarcat că troianul poate și să ignore cu desăvârșire dispozitivul infectat și să nu mai instaleze nici un criptor, nici un program de mining. Victima nu scapă, însă, nevătămată, pentru că va fi lansată funcționalitatea de „vierme” de rețea – de exemplu, troianul va încerca să distribuie copii tuturor computerelor disponibile în rețeaua locală a victimei.

„Faptul că malware-ul poate decide cum să infecteze victimele, este încă un exemplu că infractorii cibernetici încearcă să profite la maximum: fie direct, șantajându-le pentru a obține bani (programul de criptare), prin utilizarea neautorizată a resurselor (programul de mining), fie extinzând lanțul de distribuție a malware-ului, cu viermele de rețea”, spune Orkhan Mamedov, Malware Analyst, Kaspersky Lab.

Produsele Kaspersky Lab detectează acest malware cu următoarele verdicte:

Downloader: Trojan-Downloader.Win32.Rakhni.pwc

Miner: not-a-virus:RiskTool.Win32.BitCoinMiner.iauu

Cryptor: Trojan-Ransom.Win32.Rakhni.wbrf

Detalii despre troianul Rakhni sunt disponibile în articolul de pe Securelist.

Kaspersky Lab este unul dintre furnizorii de soluții de securitate informatică cu cea mai rapidă creștere la nivel mondial. În prezent, compania este una dintre cele mai importante patru companii de securitate IT*, continuând să-și îmbunătățească poziția pe piață. Potrivit rezultatelor financiare ale companiei în 2012, înainte de a fi auditate, profitul a crescut cu 3%, în comparație cu anul anterior și a ajuns la 628 milioane de dolari. Kaspersky Lab este în prezent cel mai mare furnizor privat de soluții de securitate endpoint din lume.  

Kaspersky Lab este o companie internaţională cu operaţiuni în peste 200 de ţări la nivel mondial. Birourile centrale se află în Moscova, Rusia, iar compania este înregistrată în Marea Britanie. Kaspersky Lab are în prezent peste 2.800 de angajaţi, cu toţii specialişti calificaţi. Compania deţine birouri locale în 29 de ţări, iar produsele şi tehnologiile Kaspersky oferă protecţie pentru peste 300 de milioane de utilizatori și peste 250.000 de companii, la nivel global. Compania furnizează o gamă variată de produse și soluții pentru diferite tipuri de clienți, punând un accent important pe marile companii, precum şi pe afacerile mici și mijlocii. 

Află mai multe

Cauți o aplicație software?

Completați formularul și veți fi contactat de unul din consultanții noștri!

Articole IT&C similare
Softlead

Digitalizarea în producție: Care sunt diferențele între aplicațiile software de tip ERP și MRP?

Conform Software Suggest, 33.66% dintre utilizatorii soluțiilor software de tip ERP sunt companii de producție, acesta fiind unul dintre domeniile de activitate în care beneficiile implementării unei astfel de soluții înseamnă o...

Citește articolul
Softlead

5 activități din construcții care pot fi optimizate cu ajutorul aplicațiilor software potrivite

În industria construcțiilor, companiile se confruntă cu diverse provocări legate de eficiența proceselor și gestionarea proiectelor. Aplicațiile software enterprise pot juca un rol esențial în abordarea acestor provocări, oferind...

Citește articolul